Firefox插件
1:Firebug
Firefox的
2:User
改变客户端的User
3:Hackbar
91ri.org的攻城师们的必备工具,提供了SQL注入和XSS攻击,能够快速对字符串进行各种编码。
4:HttpFox
监测和分析浏览器与web服务器之间的HTTP流量
5:Live
即时查看一个网站的HTTP头
6:Tamper
查看和修改HTTP/HTTPS头和POST参数
7:ShowIP
在状态栏显示当前页的IP地址、主机名、ISP、国家和城市等信息。
8:OSVDB
开放源码的漏洞数据库检索
9:Packet
Packet
10:Offsec
搜索Exploit-db信息
11:Security
在Security
12:Cookie
在状态栏显示cookie
13:Header
在状态栏显示HTTP头
14:Groundspeed
Manipulate
15:CipherFox
在状态栏显示当前SSL/TLS的加密算法和证书
16:XSS
XSS测试扩展
17:SQL
SQL注入测试扩展
18:Wappalyzer
查看网站使用的应用程序
19:Poster
发送与Web服务器交互的HTTP请求,并查看输出结果
20:Javascript
显示网页上运行的Javascript代码
21:Modify
修改HTTP请求头
22:FoxyProxy
代理工具
23:FlagFox
可以在地址栏或状态栏上显示出当前网站所在国家的国旗,也有更多的其他功能,如:双击国旗可以实现WOT功能;鼠标中键点击是whois功能。当然用户可以在选项里设置快捷键实现诸如复制IP,维基百科查询等功能。
24:Greasemonkey
greasemonkey
*
25:Domain
显示服务器类型、IP地址、域名注册信息等
26:Websecurify
Websecurify是WEB安全检测软件的Firefox的扩展,可以针对Web应用进行安全评估
27:XSSed
搜索XSSed.Com跨站脚本数据库
28:ViewStatePeeker
查看asp.net的iewState
29:CryptoFox
破解MD5、加密/解密工具
30:WorldIP
显示服务器的IP、地址、PING、Traceroute、RDNS等信息
31:Server
识别访问的web服务器类型,版本以及IP地址的插件
32:Default
搜索CIRT.net默认密码数据库。
33:Snort
搜索Snort的IDS规则,做签名开发的应该很有用。
34:FireCAT
FireCAT
Chrome插件
XSS Rays
用于检测各类型的XSS漏洞
Google Hack Data Base
连接GHDB的扩展程序
Websecurify 是一个强大的跨平台web安全测试工具
HPP Finder
用于发现潜在的HPP攻击向量
Form Fuzzer
HTML form fuzz tester. 用于做HTML表单的FUZZ
Website Crawler 网站爬虫
XSS ChEF
Chrome Extension Exploitation Framework一个基于Chrome渗透测试框架,你可以理解成BeEF的chrome版
via/黑色小亮
来源http://www.freebuf.com/tools/35250.html
本文精选了30多个Firefox浏览器的安全相关插件,涵盖了从Web安全检测到隐私保护等多个方面,帮助用户提升网络安全防护能力。
2867

被折叠的 条评论
为什么被折叠?



